Donnerstag · 24.09.2026 Ausgabe 5514 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-73453

9,5 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die P4Runtime-Schnittstelle in Arista EOS, dem Betriebssystem von Arista-Netzwerk-Switches. P4Runtime dient dazu, die Paketverarbeitung des Switches programmgesteuert zu konfigurieren. Fehlerhafte Verarbeitung beim Aufbau einer P4Runtime-Sitzung erlaubt es einem Client, der sich zuvor nicht anmelden muss, ein speziell präpariertes Paket zu senden und darüber unter bestimmten Bedingungen beliebigen Code auszuführen. In der Folge kann der Angreifer die vollständige administrative Kontrolle über den betroffenen Switch erlangen und damit den gesamten darüber laufenden Netzwerkverkehr beeinflussen, umleiten oder mitlesen. Verwundbar sind ausschließlich Geräte, auf denen P4Runtime aktiv konfiguriert ist; in der Standardkonfiguration ist diese Funktion abgeschaltet, sodass der Angriffsweg dort nicht offensteht. Der Fehler wurde vom Hersteller selbst entdeckt; Hinweise auf eine Ausnutzung in Kundennetzen liegen nach dessen Angaben nicht vor.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln